亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

SurgeMail郵件服務(wù)器Page命令遠(yuǎn)程格式串處理漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:03:18   作者:佚名   我要評論
受影響系統(tǒng): NetWin SurgeMail beta 39a NetWin SurgeMail <= 38k4 NetWin WebMail <= 3.1s 描述: SurgeMail是下一代的郵件服務(wù)器,可運行在Windows NT/2K或UNIX平臺上,支持所有的標(biāo)準(zhǔn)IMAP、POP3、SMTP、SSL和ESMTP協(xié)議。 SurgeMail中用
受影響系統(tǒng):
NetWin SurgeMail beta 39a
NetWin SurgeMail <= 38k4
NetWin WebMail <= 3.1s 描述:
SurgeMail是下一代的郵件服務(wù)器,可運行在Windows NT/2K或UNIX平臺上,支持所有的標(biāo)準(zhǔn)IMAP、POP3、SMTP、SSL和ESMTP協(xié)議。 SurgeMail中用于處理webmail接口(webmail.exe)的CGI存在安全漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制服務(wù)器。 CGI中用于在請求錯誤頁面時構(gòu)建錯誤消息的函數(shù)未經(jīng)驗證格式參數(shù)便直接將其傳送給了lvprintf: "TPL: Failed to Locate Template {c:\surgemail\webmail\panel\%s%s%s%s%s%s.tpl}{2=No such file or directory}" 這允許遠(yuǎn)程攻擊者通過提交惡意請求執(zhí)行格式串攻擊。 廠商補丁:
目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本: http://netwinsite.com/

相關(guān)文章

最新評論